Как принимать оплату на сайте: подключаем платёжку
Коротко: Подключение оплаты - одна методология для любой платёжки: агент находит официальную документацию, пишет код кнопки оплаты, а вам выдаёт пошаговую инструкцию, что сделать в личном кабинете платёжки и где взять ключи. Ключи кладутся в .env, боевые платежи включаются после теста. Для России чаще всего берут CloudPayments или Робокассу, для мира - Stripe.

Приём денег звучит страшно, а устроен проще деплоя: платёжка берёт на себя карты, чеки и безопасность, вашему сайту остаётся показать форму и узнать результат. Всю интеграцию делает агент - вам остаются решения и личный кабинет.
Содержание
Какую платёжку выбрать
| Платёжка | Кому подходит |
|---|---|
| CloudPayments | Подписки и регулярные платежи, виджет на сайте, СБП и Pay-кнопки |
| Робокасса | Самый простой старт для разовых оплат: всё в одном подключении |
| Т-Банк (эквайринг) | Тем, кто уже в экосистеме Т-Банка |
| Stripe | Международные проекты, оплата из-за рубежа |
Для старта в России правило простое: разовые продажи - Робокасса, подписки и виджет - CloudPayments.

Методология из пяти шагов
Один и тот же промпт работает с любой платёжкой:
Подключаю оплату через [CloudPayments / Робокассу / Stripe].
1. Найди официальную документацию и SDK, изучи актуальный способ интеграции.
2. Добавь на сайт кнопку оплаты: [что продаём и за сколько, например
«Оплатить консультацию - 2000 руб»].
3. Напиши МНЕ пошаговую инструкцию: что сделать в личном кабинете платёжки,
где взять ключи, что настроить для чеков.
4. Ключи будем хранить в .env - подготовь переменные и покажи, куда вставить.
5. Пока НЕ подключай боевые ключи: сначала тестовый режим и проверка.
Агент вернётся с готовым кодом и инструкцией «зайдите туда, нажмите это, скопируйте ключ». Вы проходите кабинет (или отдаёте его браузерному Claude), вставляете ключи в .env - и включаете тестовый платёж.
Порядок включения боевых денег
- Тестовый режим: у всех платёжек есть тестовые карты - проведите оплату, убедитесь, что сайт узнаёт результат и записывает его в базу.
- Чеки: если вы принимаете деньги как ИП или компания в России, уточните при подключении вопрос онлайн-кассы - у платёжек есть готовые решения для чеков, менеджер подскажет ваш вариант.
- Security review: перед боевыми ключами прогоните проверку - «сделай security review платёжной части: ключи, подтверждение платежа, защита от подмены суммы».
- Только теперь - боевые ключи в .env и первый настоящий платёж самому себе.
Три «нельзя» платёжной интеграции
Не хранить ключи в коде - только .env. Не верить браузеру о факте оплаты - результат подтверждается уведомлением платёжки на сервер, агент знает это как «webhook». И не пропускать тестовый режим: первая ошибка в деньгах стоит дороже всех остальных вместе.
Частые вопросы
Нужно ли юрлицо?
Платёжки заключают договор с ИП и компаниями; для физлиц есть режим самозанятости и сервисы под него. Это вопрос к выбранной платёжке на этапе регистрации - требования у всех свои.
Сколько берут платёжки?
Комиссию с каждого платежа; размер зависит от платёжки, оборота и способа оплаты. Актуальные тарифы смотрите на их сайтах - и заложите комиссию в цену заранее.
Безопасно ли принимать оплату, если я не разбираюсь в безопасности?
Карты обрабатывает платёжка на своей стороне - ваш сайт номера карт не видит и не хранит. Ваша зона - не светить ключи и проверять факт оплаты на сервере; оба пункта закрывает промпт выше плюс security review.
Что будет, если человек оплатил, а сайт не узнал?
Для этого и существует серверное уведомление от платёжки: оно приходит независимо от того, закрыл человек вкладку или нет. Попросите агента: «покажи, что произойдёт при оплате с закрытой вкладкой» - и убедитесь на тесте.
Что дальше
- Перед деньгами нужна память: подключение PostgreSQL.
- Кабинет платёжки без мучений - браузерный Claude.
- Обязательный шаг до боевых ключей - security review.
Мнение редакции ENGRAM
Оплата - последний рубеж, после которого вайб-проект начинает возвращать вложенное время деньгами. Методология одна на все платёжки: агент читает доки и пишет код, вы проходите кабинет и держите два правила - ключи в .env, боевой режим только после теста. Остальное - оборот.
Знания и наработки команды теряются в переписке. ENGRAM собирает их в единую ИИ-память с поиском по смыслу - данные остаются в России.